다음을 통해 공유


2025년 5월 배포 알림 - Microsoft 신뢰할 수 있는 루트 프로그램

2025년 5월 27일 화요일에 Microsoft는 Microsoft 신뢰할 수 있는 루트 인증서 프로그램에 대한 업데이트를 발표했습니다.

이 릴리스에서는 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)를 추가 합니다.

  1. Secom // SECOM SMIME RSA Root CA 2024 // 90a5e1bdc53f6908c2e3739fe755e37f75f38447
  2. Secom // SECOM TLS ECC Root CA 2024 // 7a1f222d72b2c3198744db6169e8a64bd70d440e
  3. Secom // SECOM TLS RSA 루트 CA 2024 // fb97967cef8d986306c03bb611f8e01397a298d3
  4. 일본 정부, 디지털청 // 일본 정부 루트 CA // 4dcf7d1b9b2608ed2c96b66b29610fcee76ac7f4

이 릴리스에서는 다음 루트에 타임스탬핑을 추가 합니다(CA \ 루트 인증서 \ SHA-1 지문).

  • Secom // SECOM 문서 서명 RSA 루트 CA 2023 // FDD93B294972BA743A0C2E6ABCFA10050652A047

이 릴리스에서는 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)에 EV CodeSign을 추가 합니다.

  • GlobalSign // GlobalSign 코드 서명 루트 E45 // 79AA505EDD09B321E36D57910A5DF5A9FB85CC57

CTLM(인증서 투명도 로그 모니터) 정책
이제 CTLM(인증서 투명도 로그 모니터) 정책이 월별 Windows CTL에 포함됩니다. Windows에서 인증서 투명성의 유효성을 검사하기 위한 공개적으로 신뢰할 수 있는 로깅 서버 목록입니다. 로깅 서버 목록은 사용 중지되거나 교체될 때 시간이 지남에 따라 변경될 것으로 예상되며, 이 목록에는 Microsoft에서 신뢰하는 CT 로깅 서버가 반영됩니다. 예정된 Windows 릴리스에서 사용자는 CTLM의 다른 로깅 서버에서 두 개의 서명된 SCT(인증서 타임스탬프)가 있는지 확인하는 인증서 투명성 유효성 검사를 옵트인할 수 있습니다. 이 기능은 현재 이벤트 로깅을 사용하여 테스트 중이며 개별 애플리케이션이 적용을 옵트인하기 전에 신뢰할 수 있는지 확인합니다.

비고

  • 이 릴리스의 일부로 Microsoft는 신뢰할 수 없는 CTL 타임스탬프 및 시퀀스 번호도 업데이트했습니다. 신뢰할 수 없는 CTL의 내용이 변경되지 않았지만 이 업데이트로 인해 시스템에서 신뢰할 수 없는 CTL을 다운로드/새로 고칩니다. 이 업데이트는 정상이며 신뢰할 수 있는 루트 CTL이 업데이트될 때 발생하는 경우도 있습니다.
  • 업데이트 패키지는 다음 위치에서 다운로드 및 테스트할 수 있습니다. https://aka.ms/CTLDownload
  • Microsoft 신뢰할 수 있는 루트 프로그램에 대한 CTL(인증서 신뢰 목록)의 서명이 이중 서명(SHA-1/SHA-2)에서 SHA-2로만 변경되었습니다. 고객 조치가 필요하지 않습니다. 자세한 내용은 다음을 참조하세요. https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus